Un trader en Polymarket perdió cientos de miles de USD en activos digitales tras hacer clic en un anuncio falso de Uniswap que apareció en la posición principal en los resultados de búsqueda de Google. Los comentarios posteriores estuvieron llenos de condolencias de amigos y contactos de la víctima.
El fundador de DefiLlama compartió el incidente como una advertencia para la comunidad cripto. Al mismo tiempo, el fundador de Uniswap también reiteró esta advertencia y afirmó que este tipo de estafas existen desde hace muchos años y que el equipo ha tenido que enfrentarse continuamente a ellas. Describió el ecosistema de sitios web falsos operados mediante publicidad como una “economía de publicidad dañina” y consideró que este modelo debe ser eliminado.
Uniswap es uno de los métodos más populares para que los traders intercambien tokens directamente en la blockchain sin necesidad de otorgar control de los activos a un exchange centralizado.
La pérdida de seis cifras mencionada es el ejemplo más reciente en una serie de ataques donde los hackers compran publicidad en buscadores para dirigir a los usuarios a sitios web falsos que imitan casi exactamente la interfaz de plataformas reales. La víctima hace clic en el anuncio, conecta su wallet y firma una transacción maliciosa. Esta aprobación otorga al atacante el poder de retirar los activos o realizar transacciones directamente desde la wallet.
Durante años, los anuncios falsos en buscadores han llevado continuamente a los usuarios a páginas de phishing que imitan aplicaciones cripto populares.
La herramienta de robo de wallets utilizada en este caso es AngelFerno, un script de “estafa como servicio” que se dirige a usuarios de DeFi. Anteriormente, esta herramienta se utilizó en ataques de suplantación de interfaz de OpenEden y Curvance.
AngelFerno opera en múltiples dominios listados en la lista de bloqueo de phishing en GitHub. Se recomienda a los usuarios no acceder a estas direcciones.
Otra técnica sofisticada consiste en usar caracteres cirílicos en el nombre de dominio — también conocido como URL Punycode — lo que hace que la dirección falsa parezca casi indistinguible a simple vista del dominio real.
Chainalysis y varios investigadores de seguridad han advertido en múltiples ocasiones que la publicidad de phishing en Google es uno de los vectores de ataque más importantes. Por ejemplo, en julio de 2025, un usuario de DeFi perdió 1.2 millones de USD en un esquema de estafa similar en Uniswap, también a través de anuncios falsos en Google.
El investigador on-chain ZachXBT hizo un llamado a implementar sanciones estrictas contra Google por no detener eficazmente estos anuncios fraudulentos.
El portal Protos informó que contactó a la víctima para confirmar que las pérdidas estaban en un rango de seis cifras y “todos sus activos”, pero no recibió respuesta antes de la publicación. Posteriormente, la víctima confirmó públicamente que perdió una cantidad de seis cifras tras ser engañado por un anuncio falso de Google.
Artículos relacionados
UNI se dispara mientras la Corte Federal termina el caso de inversores contra Uniswap Labs
UNI se dispara mientras la Corte Federal termina el caso de inversores contra Uniswap Labs
Uniswap gana demanda colectiva por alegaciones de que ayudó en rug pulls
El precio de Uniswap apunta a $4.60 mientras avanza la votación para quemar tarifas
Mejor Cripto para Comprar Ahora en Marzo 2026: El Interruptor de Tarifas de Uniswap Añade $27M Ingresos Mientras que Pepeto Exchange Cre...